VDB
CVE-2006-4112
CVE-2006-4112
PUBLISHED
CVSS 7.5 HIGH
Rails Denial of Service vulnerability
EPSS 7.37% · 91.9th percentile
Risk Scores
CVSS 2.0
7.5
EPSS Score
7.37%
91.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| RubyGems | rails | 1.1.0 |
| n/a | n/a | n/a |
| rubyonrails | rails | 1.1.1, 1.1.3, 1.1.4 |
Timeline
- Aug 14, 2006 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Apr 3, 2023 EPSS Score
- May 25, 2023 EPSS Score
- Jul 17, 2023 EPSS Score
- Jul 26, 2023 EPSS Score
References
- 21466 third-party-advisory
- 21749 third-party-advisory
- 19454 vdb
- http://weblog.rubyonrails.org/2006/8/10/rails-1-1-6-backports-and-full-disclosure url
- rubyonrails-url-code-execution(28364) vdb
- SUSE-SR:2006:021 vendor-advisory
- 20060811 Security Vulnerability in Ruby on Rails 1.1.x mailing-list
- GLSA-200608-20 vendor-advisory
- VU#699540 third-party-advisory
- 21424 third-party-advisory
- 1016673 vdb
- https://nvd.nist.gov/vuln/detail/CVE-2006-4112 advisory
- https://github.com/rails/rails package
- https://github.com/rubysec/ruby-advisory-db/blob/master/gems/rails/CVE-2006-4112.yml url
- https://web.archive.org/web/20200301174340/http://www.securityfocus.com/bid/19454 url
- https://web.archive.org/web/20200804225700/http://www.securityfocus.com/archive/1/442934/100/0/threaded url
- https://web.archive.org/web/20200808083046/http://securitytracker.com/id?1016673 url